#ctf #practice
Разбор таска Let's Defend. DogWalk 0-Day Activity
Самое то, если любите копаться в уязвимостях Windows.
Читать
Разбор таска Let's Defend. DogWalk 0-Day Activity
Самое то, если любите копаться в уязвимостях Windows.
Читать
Хабр
Разбор таска Let's Defend. DogWalk 0-Day Activity
Введение В далеком 2020 году независимый исследователь Imre Rad опубликовал статью с уязвимостью в компоненте операционной системы Windows - msdt.exe (тот самый =) ). Microsoft посчитала найденную...
#bugbounty #tips
Тред с ценными советами по выбору Bug Bounty программы для новичков:
🔗 Читать в Твиттере
🔗 Читать в Thread Reader App, если Твиттер не открывается
Тред с ценными советами по выбору Bug Bounty программы для новичков:
🔗 Читать в Твиттере
🔗 Читать в Thread Reader App, если Твиттер не открывается
Twitter
It is especially hard for beginners to choose the right program to hunt on.
Over the years, I have learnt enough from my personal experience what program to choose and what not to, especially if you're just starting out.
Here's a thread on choosing the…
Over the years, I have learnt enough from my personal experience what program to choose and what not to, especially if you're just starting out.
Here's a thread on choosing the…
Опрос «Библиотеки программиста»
Прошло почти полгода с момента нашего опроса «💬📈 Что сейчас происходит с IT-индустрией и айтишниками?». По версиям респондентов (более 700) IT-отрасль ждала волна сокращений, массовая релокация, наплыв стартапов и трудности с заменой железа и ПО на отечественные аналоги.
Общий прогноз звучал так: «Слишком много переменных, прогнозы от неутешительных до удовлетворительных»
Насколько оправдался этот прогноз? Как изменилась ваша жизнь за последние полгода?
➡️ Пройти опрос
Прошло почти полгода с момента нашего опроса «💬📈 Что сейчас происходит с IT-индустрией и айтишниками?». По версиям респондентов (более 700) IT-отрасль ждала волна сокращений, массовая релокация, наплыв стартапов и трудности с заменой железа и ПО на отечественные аналоги.
Общий прогноз звучал так: «Слишком много переменных, прогнозы от неутешительных до удовлетворительных»
Насколько оправдался этот прогноз? Как изменилась ваша жизнь за последние полгода?
➡️ Пройти опрос
#news
Очередная подборка новостей для этичного хакера:
— Хабр на конференции OFFZONE 2022: российская BugBounty, кибербез и… текила?
— Security Week от «Лаборатории Касперского»
— ТОП-3 ИБ-событий недели по версии Jet CSIRT
Очередная подборка новостей для этичного хакера:
— Хабр на конференции OFFZONE 2022: российская BugBounty, кибербез и… текила?
— Security Week от «Лаборатории Касперского»
— ТОП-3 ИБ-событий недели по версии Jet CSIRT
Хабр
Хабр на конференции OFFZONE 2022: российская BugBounty, кибербез и… текила?
25 и 26 августа в Москве в центре LOFT HALL состоялась третья конференция по практической кибербезопасности OFFZONE 2022, где побывала и информационная служба Хабра в лице @ancotir и @IgnatChuker ....
#recon #bugbounty #pentest
Подробная пошаговая методология разведки от Mahmoud M. Awali.
Презентация
Подробная пошаговая методология разведки от Mahmoud M. Awali.
Презентация
#pentest #CVE #security #appsec
CVE-2021-38297
Технические детали и эксплуатация уязвимости в связке Go (до 1.16.9 и 1.17.x-1.17.2) + WebAssembly.
Читать
CVE-2021-38297
Технические детали и эксплуатация уязвимости в связке Go (до 1.16.9 и 1.17.x-1.17.2) + WebAssembly.
Читать
JFrog
CVE-2021-38297 - Analysis of a Go Web Assembly vulnerability
CVE-2021-38297 allows attackers to override an entire Wasm module & achieve WebAssembly code execution. Read technical analysis & mitigation from JFrog Security research >
🧬 «В здоровом теле…»: 7 мифов о биохакинге
Как прожить дольше и правда ли что людей будут чипировать? Рассказываем о самых известных заблуждениях, касающихся биохакинга.
🔗 Основной сайт
🔗 Зеркало
Как прожить дольше и правда ли что людей будут чипировать? Рассказываем о самых известных заблуждениях, касающихся биохакинга.
🔗 Основной сайт
🔗 Зеркало
#pentest #redteam #OSINT #bugbounty
🔥 Опубликована часть записей с The Standoff Talks #1 от Positive Technologies.
📺 Смотреть
🔥 Опубликована часть записей с The Standoff Talks #1 от Positive Technologies.
📺 Смотреть
«Библиотека программиста» находится в поиске авторов оригинальных статей
Языки:
– Python, JavaScript, TypeScript, Java, C#, Go, SQL.
Тематики:
– Информационная безопасность, Data Science, базовые концепции языков, продвинутый Python, JS (и т. д), бэкенд веб-приложений, фронтенд-разработка, React, системное программирование, базы данных.
Объем:
– от 7 до 15 тыс. знаков.
➡️ Заполнить анкету ⬅️
Я хорошо программирую, но пишу «так себе». Что делать?
Если вы хорошо программируете, но навыки письма немного отстают, пройдите наш бесплатный курс на Степике «Статьи для IT: как объяснять и распространять значимые идеи».
Языки:
– Python, JavaScript, TypeScript, Java, C#, Go, SQL.
Тематики:
– Информационная безопасность, Data Science, базовые концепции языков, продвинутый Python, JS (и т. д), бэкенд веб-приложений, фронтенд-разработка, React, системное программирование, базы данных.
Объем:
– от 7 до 15 тыс. знаков.
➡️ Заполнить анкету ⬅️
Я хорошо программирую, но пишу «так себе». Что делать?
Если вы хорошо программируете, но навыки письма немного отстают, пройдите наш бесплатный курс на Степике «Статьи для IT: как объяснять и распространять значимые идеи».
#bugbounty #pentest #writeup
Интересные детали уязвимости в процессе сборки GitHub Pages.
Профит — 4000💲.
Читать
Интересные детали уязвимости в процессе сборки GitHub Pages.
Профит — 4000💲.
Читать
Blog by Joren Vrancken
Command Injection in the GitHub Pages Build Pipeline
Recently, I participated in the GitHub Bug Bounty program (run through HackerOne). This is a write-up of a command injection bug I discovered in GitHub Pages build process.
#pentest #bugbounty
mutation-based XSS: примеры старых и новых XSS с мутациями, которые позволили обойти защиту популярных HTML-санитайзеров.
Читать
mutation-based XSS: примеры старых и новых XSS с мутациями, которые позволили обойти защиту популярных HTML-санитайзеров.
Читать
Хабр
XSS с мутациями: как безопасный код становится зловредным и при чем здесь innerHTML
Midjourney: website hack В 2013 году была опубликована статья Марио Хейдериха (Mario Heiderich), создателя утилиты DOMPurify для защиты от XSS атак, «mXSS Attacks: Attacking well-secured...
#bugbounty #pentest #OSINT #recon
Обнаружение доменных имен с использованием недостатка в настройке развертывания TLS-сертификатов: как использовать его в ходе анализа угроз, пентесте и bug bounty.
Читать
Обнаружение доменных имен с использованием недостатка в настройке развертывания TLS-сертификатов: как использовать его в ходе анализа угроз, пентесте и bug bounty.
Читать
PT SWARM
Discovering Domains via a Time-Correlation Attack on Certificate Transparency
New attack on certificate transparency reveals previously unknown domains!
#pentest #redteam
Подборка ресурсов для изучения безопасности Active Directory и не только:
— https://blog.harmj0y.net/category/activedirectory/
— https://posts.specterops.io/
— https://adsecurity.org/
— https://dirkjanm.io/
— https://0xdf.gitlab.io/tags.html#active-directory
Подборка ресурсов для изучения безопасности Active Directory и не только:
— https://blog.harmj0y.net/category/activedirectory/
— https://posts.specterops.io/
— https://adsecurity.org/
— https://dirkjanm.io/
— https://0xdf.gitlab.io/tags.html#active-directory
harmj0y
ActiveDirectory – harmj0y
🗣️📈 Как изменилась жизнь русскоязычных айтишников за последние полгода? Результаты опроса «Библиотеки программиста»
Почти полгода назад мы проводили аналогичный опрос, и тогда респонденты ожидали большого количества сокращений, планировали переезд в другие страны и ждали трудностей с программным обеспечением. Посмотрим на итоги нового опроса и какие ожидания и страхи сбылись.
🔗 Основной сайт
🔗 Зеркало
Почти полгода назад мы проводили аналогичный опрос, и тогда респонденты ожидали большого количества сокращений, планировали переезд в другие страны и ждали трудностей с программным обеспечением. Посмотрим на итоги нового опроса и какие ожидания и страхи сбылись.
🔗 Основной сайт
🔗 Зеркало
А тем временем нас уже больше семи тысяч 🎊